FFmpeg prima commit 5aba5b89d0b1d73164d3b81764828bb8b20ff32a contiene una matrice di leggere vulnerabilità in formato ASF_F demuxer che può risultare in lettura memoria mucchio. Questo attacco sembra essere sfruttabili tramite file ASF appositamente predisposto che ha fornito a come input. Questa vulnerabilità sembra essere stato risolto in 5aba5b89d0b1d73164d3b81764828bb8b20ff32a e versioni successive. |
http://www.securityfocus.com/bid/104896 https://github.com/FFmpeg/FFmpeg/commit/5aba5b89d0b1d73164d3b81764828bb8b20ff32a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1999015 |
Vulnerabilità: CVE-2018-1999015
